Stored XSS was discovered in AUO Solar Data Recorder before 1.3.0 via the protect/config.htm addr parameter.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NAuo Solar Data Recorder
APPAuo< 1.3.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
Related vulnerabilities
CVE-2019-11367CRITICAL9.8PL ✓same product
AUO Solar Data Recorder — ujawnienie danych uwierzytelniających w nagłówku HTTP
CVE-2019-12719CRITICAL9.8PL ✓same vendor
AUO SunVeillance: nieautoryzowane przesyłanie plików przez błędną kontrolę dostępu
CVE-2019-12720HIGH7.5same vendor
AUO SunVeillance Monitoring System before v1.1.9e is vulnerable to mvc_send_mail.aspx (MailAdd parameter) SQL ...